链资讯 链资讯
Ctrl+D收藏链资讯

MAN:黑客Mango上亿资金后又试图“免罪”_NBLH DAO

作者:

时间:

盗取Mango上亿资金后,黑客发起DAO提案试图“免罪”

北京时间今天清晨,Solana生态去中心化交易平台Mango遭遇黑客攻击,损失高达1.15亿美元。

Mango官方随后发推文称正在采取措施应对,并希望黑客能主动联系商量还款事宜:“我们正在采取措施让第三方冻结流动资金。作为预防措施,我们将在前端禁用存款,并将随着情况的发展提供最新信息。”

Solana生态算法稳定币协议UXDProtocol表示,在Mango攻击事件中受影响资金总额近2000万美元,同时称其保险基金足以弥补损失。

CZ:黑客合约不是“Binance”智能合约,会与执法部门密切合作冻结黑客资金:金色财经报道,Binance创始人CZ在社交媒体上表示,加密行业里的开发人员越来越多,出现开发者私钥被盗的可能性就越大,有好有坏。在决定冻结黑客地址之前,Binance需要时间验证,否则任何人都会要求Binance将其他人的地址列入黑名单,这与生活中的大多数事情一样,需要一种平衡。在冻结黑客资金这类情况下,Binance团队一直与执法部门密切合作。在回应Binance是否实在测试如何处理黑客合约问题时,CZ表示并不是“Binance”智能合约,而Ankr是DeFi生态系统中的独立项目团队。[2022/12/3 21:19:01]

与以往攻击事件的剧情走向不同,这次的黑客“戏瘾很足”,其在realms上发布了一项新的治理提案:希望Mango官方使用国库资金偿还用户坏账;如果官方同意,黑客将返还部分被盗资金,同时希望免受刑事调查或冻结资产。有加密爱好者评论称,Mango黑客算是将DeFi与DAO玩得明白。

黑客通过比特币钱包Electrum软件漏洞获取1600万美元比特币:GitHub用户“1400BitcoinStolen”8月30日表示,其比特币巨额款项现已消失在黑客攻击中。据悉,该用户使用的是比特币钱包Electrum软件,上次访问是在2017年。此后Electrum已经发布了安全更新,但该用户一直没有安装,因此他这回转移比特币之前,被提示更新和修补潜在问题。但当他根据提示操作的时候,该软件利用一个漏洞连接了黑客的服务器,1400枚BTC(价值1600万美元)随即从他的钱包中被取出,存入了黑客的钱包中。软件工程师Ben Kaufman对此解释说,因为Electrum是一个“轻量级客户端”,这意味着软件必须先连接到公共服务器,然后才能连接到区块链,而黑客则可以利用这个过程。(newsbtc)[2020/8/31]

截至目前,该提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛还有一半的距离。

行情 | 比特币突破7600美元 十分钟内上涨超150美元:据火币pro数据,比特币在十分钟内上涨超过150美元,已突破7600美元,逼近7700美元关口。比特币最近24小时涨幅为2.87%,报7681.14美元。[2018/7/21]

操纵MNGO价格进行攻击

结合加密研究员@JoshuaLim以及@Mango官方的事故报告,我们将本次攻击过程进行还原,大致如下:

黑客首先向Mango交易所A、B地址分别转入500万美元,两个地址分别是:

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;

B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;

动态 | 早期加密货币倡导者声称黑客事件有助于比特币的价格上涨:早期加密货币倡导者Trace Mayer在出席播客节目时表示,Quadriga CX或Mt. Gox这样的黑客事件有利于比特币的价格上涨。Mayer以Coinbase为例解释称,Coinbase有2000万客户,假设每个客户拥有0.1个比特币,那就相当于200万个比特币。假设Coinbase关闭了,客户失去了200万比特币,这将导致本已稀缺的商品变得稀缺。因此,按照供需逻辑,这种黑客行为可能反过来推动其他持有者手中的比特币价格上涨。(AMBCrypto)[2019/12/16]

而后,黑客通过A地址在Mango上利用MNGO永续合约做空平台币MNGO,开仓价格0.0382美元,空单头寸4.83亿个;与此同时,黑客在B地址上做多MNGO,开仓价格0.0382美元,多单头寸4.83亿个。

一黑客因DDoS攻击导致紧急通讯“瘫痪”被判20个月监禁:据gizmodo消息,美国亚利桑那州一名名为Randall Charles Tucker的黑客因分布式拒绝服务(DDos)攻击威斯康辛州麦迪逊市的计算机网络而被判入狱。根据司法部的说法,这次袭击使该市的应急通信系统瘫痪,导致“紧急救援人员呼叫911时出现延迟和中断”。另外,他还承认在2015年曾对包括麦迪逊在内的城市网站发动了数次DDoS攻击,包括俄克拉荷马州的警察系统,IRC聊天室和儿童医院。[2018/6/21]

在完成初步建仓后,黑客转身攻击多个平台上MNGO的现货价格,致使价格出现5-10倍的增长,该价格通过Pyth预言机传递到其中Mango交易所,进一步推动价格上涨,最终Mango平台上MNGO价格从0.0382美元拉升至最高0.91美元。

此时,黑客的多头头寸收益为4.83亿个*=4.2亿美元,黑客再利用账户净资产从Mango进行借贷;好在平台流动性不足,黑客最终只借出近1.15亿美元资产,其中包括:5441万USDC、76.85万个MSOL、76.16万个SOL、281个BTC、326万个USDT、235.4万个SRM以及3241万个MNGO,如下所示:

事故发生后,Mango官方表示已在10月12日10:37冻结Mango程序指令,以防止任何用户进一步与协议交互。

实际上,Mango此次遭遇攻击本可以避免。早在今年3月,名为@Ozcal的Discord用户就在社群中提醒,Mango对MNGO的头寸没有进行限制,可能导致黑客利用价格攻击,套取平台资产。但彼时,没人在意这一bug。

“也许根据现货流动性对衍生品头寸进行限制,可以规避利用现货价格攻击衍生品交易。”JoshuaLim给出建议。

项目方向黑客妥协?

攻击发生后,黑客发布了一项新提案,表示希望官方利用国库资金偿还协议坏账。据了解,目前国库资金约为1.44亿美元,其中包括价值8850万美元的MNGO代币以及近6000万美元的USDC。

黑客表示,如果官方同意上述方案,将返还部分被盗资金,同时希望不会被进行刑事调查或冻结资金。“如果这个提案通过,我将把这个账户中的MSOL、SOL和MNGO发送到Mango团队公布的地址。Mango国库将用于覆盖协议中剩余的坏账,所有坏账的用户将得到完整补偿……一旦代币如上述所述被送回,将不会进行任何刑事调查或冻结资金。”

根据前文统计可以得知,黑客计划送回的资产金额大约是4943万美元,约为被盗资金的42%,这意味着近半数的被盗资产被黑客留下作为「赏金」,这一比例远高于以往攻击事件中官方所承诺的上限。

Mango官方表示,目前最好的解决方式是与攻击者进行沟通。“MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。”

法律专家、LegalDAO发起人MasterLi认为,无论从哪个国家法律的视角,也无论这次投票是否能通过,黑客的犯罪性质是毫无疑问的,其试图通过这种方式来逃避个人责任,这在任何国家法律下都是行不通的。

“另一个层面是DAO治理规则的层面。在缺少DAO实体的情况下,我认为DAO的治理规则可以被认为是DAO成员之间的某种合同或者契约。黑客通过盗取Token参与到合同关系中,行使提案的权利,法理上是绝对站不住脚的。换句话说,黑客提案和投票的权利本身就是有瑕疵的。这个意义上,「官方」如果以此为由否认这次提案也并不是毫无理由的,我也不认为这有悖DAO的宗旨。这就好比说我去参与民主选举,有人抢了我的选票帮我投票了,那这次投票毫无疑问是无效的。”

目前尚不清楚官方最终是否会同意该提案并进行实施。截至发稿前,黑客提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛6709万票还有不小的距离。

标签:MANMANGOMNGDAOManguMangoMan IntelligentMNG币NBLH DAO

币安app官网下载热门资讯
TOA:DigiToads 预售的飞速增长让人想起 Stepn 和 Aptos_Digital Financial Exchange

DigiToads是一款激动人心的全新web3游戏,可让你收集、培养和战斗ToadNFT。DigiToads预售处于第三阶段,称为“Lilypad3”。当前预售阶段只有3.92%有待领取.

比特币:比特币这轮行情顶部的猜想_比特币背后是谁控制的

比特币今天第三次冲击21500还是以失败告终,理论上讲已经到了三而竭的局面,但是比特币貌似并没有打算放弃的意思,依旧跃跃欲试.

稳定币:FTX 首席执行官 SBF:加密行业七大标准_DEFI

黑名单我们有三个可能的选择: 允许所有转让为重大金融犯罪打开了大门,但禁止所有转让,除非列入许可名单会使商业和创新陷入停顿并冻结经济弱势群体.

MAN:美联储终于结束了长达十个月的加息_MNGO

简单来说 美联储已决定结束其连续加息,标志着连续一年多的加息首次暂停。此举表明公开市场委员会看到了管理通胀方面的进展。该决定将利率维持在5%至5.25%的范围内。 美联储终于决定结束其长期加息.

区块链:想在区块链入门的四项技能_区块链

大家好,这里是链客区块链技术问答社区。链客,转为开发者而生,有问必答! 尽管区块链不是万能药,但它现已帮忙企业减少召回和,提高新的流程功率,并降低成本.

DEF:如何推动 DeFi 协议的大规模采用?_APP

众所周知,对于圈外人来说,DeFi协议很难使用。包括助记词、公钥、私钥等这些概念,对于常人来说都很难理解,更别说我们的父母辈。所以为了实现DeFi的大规模采用,我们需要做得更好.